设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
JavaScript代码导致浏览器攻击 现仍处于初始阶段
〖来源:CNET科技资讯网 | 编辑:Cloudy | 浏览:人次〗

    7月31日国际报道 安全研究人员已经发现一种利用JavaScript扫描家庭和企业网络,并攻击网络上服务器,以及路由器和打印机等设备的方法。

    研究人员表示,恶意JavaScript代码能够被嵌入在一个Web网页上,使用浏览器浏览该网页时,恶意代码就会在没有任何警告的情况下运行。他们说,由于通过浏览器运行,这种恶意代码能够绕过防火墙等安全设施。

    Web安全工程师霍夫曼说,我们已经发现一种技术,能够扫描一个网络、监视所有具有Web功能的设备、向这些设备发送恶意攻击代码或命令的方法。它能够对处于防火墙保护下的网络进行扫描。

    成功的攻击会造成重大影响。例如,它能够扫描家庭网络、探查路由器模式,然后发送命令开启无线网络,并关闭所有加密措施。它还会监视一个企业网络,针对网络上的服务器发动攻击。网络安全技术总监格罗斯曼表示,用户的浏览器可以用来攻击内部网络。

    JavaScript问世已经有10年了,主要被用于Web网站上,受AJAX等编程技术的影响,最近它越来越火了。AJAX在安全方面也有缺陷。

    Nmap 网络端口扫描工具的开发者费奥多说,尽管很长时间以来黑客利用恶意JavaScript代码的可能性就一直存在,安全研究人员并没有对它给予足够的重视,而是将目光集中在了浏览器缺陷上。

    费奥多表示,安全专家所发现缺陷的一个优势是,要修正它非常困难,因此可能在未来多年内得不到解决。

    当运行时,该恶意代码会首先确定一台PC的内部网络地址。然后它会利用标准的JavaScript对象和命令,开始在局域网上搜索服务器,被搜索的服务器可能是托管有网页的计算机,也可能包括路由器、打印机、IP电话,以及其它配置有网卡的网络设备。

    恶意JavaScript代码能够被托管在黑客的网站上,通过利用一个所谓的跨站点脚本缺陷,它也能够隐身于用户信赖的网站。谷歌、微软、雅虎等巨头已经修正了这一缺陷。

    在保护自己避免受到这种攻击方面,PC用户几乎无能为力。专家指出,保护服务器和用户的安全主要靠网站开发人员。网站管理人员应当修正网站中的跨脚本缺陷,并对用户提交的JavaScript代码进行验证。

    格罗斯曼表示,利用恶意JavaScript代码的攻击还不普遍。他说,JavaScript恶意代码还处于发展的早期,人们对它还缺乏足够的了解。我们未来会看到越来越多的类似攻击。


录入时间:2006-08-15 15:33:31 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号